image

BotHunter opent jacht op zombies

vrijdag 3 augustus 2007, 10:32 door Redactie, 1 reacties

Voor systeembeheerders die op hun netwerk zombies willen vinden is er een nieuwe gratis tool beschikbaar. BotHunter is een programma dat een "dialog-correlation-based engine" gebruikt, om communicatiepatronen van geïnfecteerde machines binnen de netwerkomgeving te identificeren. Naast de militaire/overheids versie is er nu ook eentje voor het grote publiek.

De tool werkt als een passief systeem dat verkeer monitort, en dan het spoor van inkomende intrusion alarmen combineert met uitgaande communicatiepatronen die zeer waarschijnlijk van bots afkomstig zijn. BotHunter is ontwikkeld door SRI International en Georgia Tech en draait op Linux Fedora, SuSE en Debian distro's. Er is ook een zeer interactief honeynet dat BotHunter gebruikt, en elke dag tientallen nieuwe infecties detecteert. (ISC)

Reacties (1)
03-08-2007, 21:18 door Anoniem
Naast de militaire/overheids versie is er nu ook
eentje voor het grote publiek.

De tool werkt als een passief systeem dat verkeer
monitort, en dan het spoor van inkomende intrusion alarmen
combineert met uitgaande communicatiepatronen die zeer
waarschijnlijk van bots afkomstig zijn.

Blindvertrouwen...?

Ook erg handig voor het indentificeren van computers op het
net.. :
http://www.caida.org/publications/papers/2005/fingerprinting/

Toedeloe
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.